Diskuze

Nový malware krade biometrické údaje a vybílí oběti bankovní účet

Analytici bezpečnostní firmy Group IB objevili nový nebezpečný malware čínskojazyčné skupiny označované jako GoldFactory. Zaměřuje se na uživatele, kteří používají k přihlašování sken obličeje. Ukradená data oběti pak dokáží použít k přihlášení do jejího mobilního bankovnictví a provádět za ni transakce. Cílem je převod na účet bílého koně, kde peníze obratem zmizí.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.
TP

To je dobrej paskvil ten clanek. Vzbuzuje dojem ze se to stane tak nejak samo od sebe. Pritom je nutna vcelku vyznamna soucinnost uzivatele:

https://www.group-ib.com/blog/goldfactory-ios-trojan/

2 0
možnosti
DD

Tohle bude ještě sranda. Když vám někdo kompromituje heslo, tak si ho změníte, ale pokud vám odcizí otisk prstu, který je navždy unikátní, tak máte celkem problém.

0 0
možnosti
Foto

Víte jak fungují moderní čtečky otisků prstů? To neni jako ve filmu že někde sejmete z fólie otisk a pak ho použijete. Takové kapacitní snímání neoblbnete ani věrnou kopií prstu z jakéhokoliv materiálu. Tak leda useknout.

0 0
možnosti

P62e43t72r 76Š77k39o31d27a

16. 2. 2024 8:07

Takže to jen potvrzuje, že nejbezpečnější je používat přihlašování s kontrolní SMS. Fajn, já jsem spokojenej

1 4
možnosti
JH

Tak SMS notifikace je kompromitovana už dlouho

2 0
možnosti
RB

Ona celá ta filosofie identity v telefonu je slušně řešeno diskutabilní.

3 3
možnosti
VS

Face ID na iPhonech lze obelstít trojanem pomocí obrázku? Na těch iPhonech, které mají obří výřez přes půl displeje, aby se tam vešly sofistikované 3D senzory, které nejde oblafnout 2D obrázkem?

A vůbec, na iOS přece nemají existovat žádné viry a trojany, ne? Já jen zírám.

6 1
možnosti
RD

Me, nelze. Tohle nema s face id vubec nic spolecneho. To jen autor clanku problematice nerozumi a vynechal dost zasadni informace.

5 0
možnosti
MJ

A to se tady před časem se mnou někteří dohadovali, jak je sken obličeje bezpečný způsob Otázkou ovšem zůstává, jak bezpečný je dnes i sken prstu, který stále považuji za jedničku a používám jej všude, kde to je možné, tedy i v IB. Paradoxně si tím banky sami naběhly, když tlačí klienty omezováním SMS a tím použití extra bezpečné varianty zasílání potvrzovacích SMS na obyčejný tlačítkový mobil. Je ale záhadou, jak dokázali tyhle data vytáhnout i z iOS, který není tak děravý jako dnešní otesánek Android. Jo, kde jsou ty časy ještě štíhlých verzí 4 a 5. A to si lidi často kupují set top boxy právě s Androidem z čínských eshopů, třeba z Aliexpressu k TV, které jsou celkem běžně o skryté záškodnické čínské bonusy vylepšeny, až se člověk nestačí divit, když od profíků pak čte, jak čile tyhle boxy prohledávají všechny sítě a data, ke kterým jim dá uživatel přístup a jak vesele komunikují s tvůrci Přihlašovací google heslo je pak pro uživatele jen to nejmenší, které zcela dobrovolně zařízení předá. Jinak na YT je na toto téma celkem zajímavé video, jak jsou tyhle STB "bezpečné", to jen tak pod čarou, protože tato bezpečnostní hrozba je dnes poměrně málo známa.

0 0
možnosti
TP

Psal jsem to vyse, ten clanek je nesmysl. Socialnim inzenyrstvim Vas donuti nainstalovat si mobile device managemnt aplikaci a dat jim plna prava k telefonu. To se nestane omylem.

0 0
možnosti